Documentation sur Microsoft Sentinel
Microsoft Sentinel fournit une détection des attaques, une visibilité sur les menaces, un repérage proactif et une réponse aux menaces pour vous aider à arrêter les menaces avant qu’elles ne provoquent des dommages.
À propos de Microsoft Sentinel
Vue d’ensemble
Nouveautés
Get started
Démarrage rapide
Déployer
Guide pratique
Lac de données Microsoft Sentinel
Vue d’ensemble
Déployer
- Intégration au lac de données Microsoft Sentinel
- Configurer des connecteurs pour le lac de données Microsoft Sentinel
Concept
Guide pratique
Opérations de sécurité unifiées
Vue d’ensemble
- Qu’est-ce que les opérations de sécurité unifiées ?
- Présentation du portail Microsoft Defender
- Microsoft Sentinel dans le portail Microsoft Defender
Déployer
Guide pratique
Collecter les données
Concept
- Connecteurs de données Microsoft Sentinel
- Meilleures pratiques de collecte de données
- Normalisation et analyse des données
Didacticiel
Guide pratique
Référence
Détecter les menaces
Concept
- Comprendre la veille des menaces
- Infrastructure MITRE ATT&CK®
- Analytique du comportement des entités et des utilisateurs (UEBA)
- Anomalies personnalisables
Didacticiel
Guide pratique
Examiner et répondre
Concept
- Investigations sur les incidents et gestion des cas
- Chasse des menaces
- Vue d’ensemble du Langage de requête Kusto
- Règles d’automatisation
- Playbooks